klyvo
KLYVO v0.7.2 BETA 36 правил работает локально 0 сетевых вызовов открытый код
guard для AI-агентов

Агент не
уронит твою
базу.

Klyvo перехватывает разрушительные команды — DROP, TRUNCATE, DELETE без WHERE, сброс миграций — до того, как их выполнит Claude Code, Cursor или другой агент. Работает даже в авто-режиме.

Локально · ничего не отправляет наружу · без нейросети, только регэкспы

почему одного отката мало

Откат кода не вернёт
удалённые данные

У Claude Code и Cursor есть свой откат правок. Но у него две дыры — и обе там, где живёт настоящий риск.

Он не видит bash

Миграции, psql, CLI баз данных — почти всегда команды в терминале. Встроенный откат их не отслеживает.

Он не трогает внешнее

Удалённую строку в проде, отправленный API-запрос, уже прошедший деплой откат файлов не вернёт. Klyvo срабатывает до выполнения.

каталог правил · 36 из коробки

Что Klyvo ловит

Читает текст команды до запуска. Критичное блокирует жёстко, спорное выносит на подтверждение.

категорияпримеры
Чистый SQL
DROP · TRUNCATE · ALTER … DROP COLUMN
DELETE / UPDATE без WHERE
включая обманки WHERE 1=1
Сброс миграций
Prisma · Rails · Django · Alembic · Knex
Облачные БД
supabase db reset · Cloudflare D1 · Turso
NoSQL
dropDatabase() · deleteMany({}) · FLUSHALL
Инфраструктура
docker volume rm · terraform destroy
поддержка агентов · 6 инструментов

Какие агенты защищены

Ядро детекции и журнал общие для всех — под каждый инструмент только тонкий адаптер под его формат хуков. Живая проверка блокировки подтверждена на Claude Code; у остальных адаптеры собраны по официальной спеке и покрыты юнит-тестами, живой тест на реальном агенте — впереди. Это бета: возможны баги, особенно на свежих адаптерах — нашли один, откройте issue на GitHub.

агентстатус
Claude Code
подтверждено вживую
DeepSeek-Code и форкиLangcli, Crush, Oh My Pi
тот же контракт хуков, что у Claude Code — живой тест впереди
Cursor
по спеке beforeShellExecution — живой тест впереди
Codex CLI
свой адаптер под формат Codex — живой тест впереди
Kimi Code CLI
по официальной спеке хуков — живой тест впереди
opencode
экспериментальный JS-плагин — живой тест впереди
DeepSeek-TUI, ReasonixCodex-архитектура
пока не поддержаны — другой формат хуков
установка · три шага

Поставить на Claude Code

Нужен только Python 3. Шаги ниже — под Claude Code; для остальных агентов из списка выше команда установки отличается на один флаг, все — в INSTALL.md.

01 — СКАЧАТЬ

Клонировать репозиторий

$ git clone \
  https://github.com/\
  matrixfuck/klyvo.git \
  ~/klyvo
02 — ПОСТАВИТЬ ХУК

Запустить установщик

$ python3 \
  ~/klyvo/tools/\
  install_hooks.py

Аккуратно дописывает хук, остальные настройки не трогает.

03 — ПЕРЕЗАПУСТИТЬ

Перезапустить агента

Хуки читаются при старте. Готово — guard активен, дальше он работает молча и вмешивается только на опасном.

приватность

Всё остаётся у тебя

  • Ни одного сетевого вызова — детекция локальная, без обращений к API.
  • Журнал пишется только на твой диск, в .klyvo/.
  • Пароли и токены в командах маскируются перед записью в лог.